Fingerprinting (odcisk palca przeglądarki) to technika identyfikacji użytkowników na podstawie unikalnych cech ich przeglądarki i urządzenia, bez wykorzystania cookies.
Czym jest fingerprinting?
Fingerprinting gromadzi informacje o przeglądarce i urządzeniu użytkownika (rozdzielczość ekranu, zainstalowane czcionki, strefa czasowa, wtyczki) i tworzy unikalny "odcisk palca". Ten odcisk może zidentyfikować użytkownika nawet bez cookies.
Zbierane informacje
- User Agent – przeglądarka, wersja, system operacyjny
- Rozdzielczość ekranu – rozmiar i głębia kolorów
- Strefa czasowa – oraz ustawienia językowe
- Zainstalowane czcionki – unikalna kombinacja
- Canvas fingerprint – sposób renderowania grafiki
- WebGL fingerprint – informacje o karcie graficznej
- Audio fingerprint – charakterystyki API audio
Dlaczego fingerprinting jest problematyczny?
- Użytkownicy nie mogą go łatwo zablokować
- Nie wymaga przechowywania danych w przeglądarce
- Trudno go wykryć
- Omija blokowanie cookies
Perspektywa prawna
Zgodnie z RODO i ePrivacy fingerprinting stanowi przetwarzanie danych osobowych i wymaga zgody użytkownika. Organy nadzorcze uznają fingerprinting za bardziej inwazyjny niż cookies, ponieważ użytkownik nie ma nad nim kontroli.
Ochrona przed fingerprintingiem
Niektóre przeglądarki (Firefox, Brave, Tor) wdrażają ochronę przed fingerprintingiem poprzez randomizację lub blokowanie określonych API. Apple Safari posiada funkcję Intelligent Tracking Prevention.